Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1
    Utente di HTML.it L'avatar di RokStar
    Registrato dal
    Dec 2001
    Messaggi
    937

    Spyware, o meglio, AdWare

    Sono giorni che sul pc, a random, si apre, o con IE (non browser di default) o con Firefox (browser di default), una pagina che rimanda a WinAntiVirus Pro 2006, o altre volte si apre una pagina con ip numerico con attaccate nell'url un sacco di variabili.

    - Spybot S&D, aggiornato, non trova niente di rilevante (ha trovato altro, pulito, fa sempre la stessa cosa);
    - AdAware SE: aggiornato, non trova niente di rilevante;
    - AVGFree, non trova nessun virus;
    - CCleaner: ho fatto la pulizia in tutte le varie sezioni indicate nel SW, nessun risultato;
    - HiJackThis:

    codice:
    Logfile of HijackThis v1.99.1
    Scan saved at 16.15.05, on 02/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE
    C:\Programmi\OpenOffice.org 2.0\program\soffice.exe
    C:\Programmi\OpenOffice.org 2.0\program\soffice.BIN
    C:\Programmi\Mozilla Thunderbird\thunderbird.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\copyweb1\Documenti\hijackthis_199\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\ljcvtfkr.dll",realset
    O4 - HKCU\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /FU "C:\WINDOWS\TEMP\E_S125.tmp" /EF "HKCU"
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programmi\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A56FAD3D-6466-45A4-A6DD-F49C0E622EF7}: NameServer = 195.110.128.1,208.67.220.200
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    Ora provo a togliere quel rundll col nome strano, ma ne avevo già tolto uno simile senza risultati.
    Ho provato anche con DelPSGuard (avevo trovato un thread sull'argomento e c'era questo software), niente...
    che ce l'hai tre e cinco? Tre e cinco?!?

  2. #2
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Fixa con hijackthis questa stringa:


    O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\ljcvtfkr.dll",realset



    Poi utilizza


    rogue remover

    e

    SmitFraudFix

  3. #3
    Utente di HTML.it L'avatar di RokStar
    Registrato dal
    Dec 2001
    Messaggi
    937
    Non ho ancora usato i due programmi perché ho in corso delle stampe e non posso rischiare di perdere la coda di stampa.

    Ad ogni modo, sarà un caso ma si verificano altri due problemi:
    - il primo è che all'avvio non parte explorer.exe, appare solo lo sfondo senza nient'altro, devo premere alt+ctrl+canc e avviare a mano explorer.exe.
    - il secondo è il messaggio No Disk - Exception processing message c00000013 parameters 75b1bf9c 4 75b1f1c 75b1f1c, che cercando in rete pare sia un problema di AVG Free o di parametri cambiati nel registro, riguardo all'origine dell'installazione...

    Più tardi proverò quei due programmi, ma tira un'aria che non mi piace per niente...
    che ce l'hai tre e cinco? Tre e cinco?!?

  4. #4
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Copia questo file in C:\Windows explorer.rar
    Fatto questo, apri il registro di sistema e naviga fino a questa chiave
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    Clicca sulla cartellina gialla Winlogon, nel pannello di destra vedrai dei valori, controlla che il valore "Shell" sia Explorer.exe se non è così, modificalo, quindi selezioni Shell, tasto destro del mouse e scegli Modifica, nella casella "Dati valore" inserisci Explorer.exe e clicca su Ok

    Riavvia il pc e vedi come va.

  5. #5
    Utente di HTML.it L'avatar di RokStar
    Registrato dal
    Dec 2001
    Messaggi
    937
    Dopo una buona dose di navigazione in rete ho trovato il problema risolto con VundoFixer.
    Tutti gli altri sistemi provati non hanno dato frutto (hijackthis, avenger, killbox, atfcleaner, avg antispyware, adaware, spybot s&d e i due indicati da te).

    che ce l'hai tre e cinco? Tre e cinco?!?

  6. #6
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Non credevo che Vundofix potesse eliminare WinAntivirus, perchè è principalmente utilizzato per eliminare il Trojan Vundo. Lieto e grato della notizia

  7. #7
    Utente di HTML.it L'avatar di RokStar
    Registrato dal
    Dec 2001
    Messaggi
    937
    Originariamente inviato da OYS
    Non credevo che Vundofix potesse eliminare WinAntivirus, perchè è principalmente utilizzato per eliminare il Trojan Vundo. Lieto e grato della notizia
    Può darsi che WinAntivirus sia andato via con gli altri removal tool... fatto sta che continuava ad apparire roba... che si installino a catena una volta preso uno?
    che ce l'hai tre e cinco? Tre e cinco?!?

  8. #8
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Probabilmente VundoFix ha eliminato la dll che faceva andare WinAntivirus, determinandone il suo non funzionamento e quindi la sua scomparsa..

  9. #9
    Utente bannato
    Registrato dal
    Mar 2007
    Messaggi
    617
    comunque guarda qui OYS
    http://www.pcreview.co.uk/startup/in...&Submit=Submit

    avrebbe dovuto fixare anche questo, forse avrebbe risolto...

    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

  10. #10
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Originariamente inviato da ste-95
    comunque guarda qui OYS
    http://www.pcreview.co.uk/startup/in...&Submit=Submit

    avrebbe dovuto fixare anche questo, forse avrebbe risolto...

    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    No, fidati è sicuro. È legato ad un problema della porta USB

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.